
Axigen for Windows पर स्थानीय विशेषाधिकार वृद्धि भेद्यता
विंडोज के लिए Axigen Mail Server में एक कमजोरी पाई गई है, जो 10.5.18 तक के सभी संस्करणों को प्रभावित करती है, और स्थानीय विशेषाधिकार वृद्धि की अनुमति देती है।
Axigen Mail Server को एक स्थानीय विशेषाधिकार वृद्धि के लिए कमजोर पाया गया, जो एक वैश्विक-लेखन योग्य निर्देशिका से असुरक्षित DLL लोडिंग के कारण होता है। "Axigen Mail Server" सेवा प्रारंभ के दौरान, जो SYSTEM विशेषाधिकारों के साथ संचालित होती है, यह एक अस्तित्वहीन निर्देशिका की खोज करती है। स्थानीय पहुंच वाला एक हमलावर इस निर्देशिका को बना सकता है और उसमें एक दुर्भावनापूर्ण DLL फ़ाइल रख सकता है। जब सेवा शुरू होती है, तो यह इस निर्देशिका में सभी DLL फ़ाइलों को लोड करने का प्रयास करती है, जिससे हमलावर का कोड SYSTEM विशेषाधिकारों के साथ निष्पादित होता है।
Axigen 10.x से 10.5.18 तक
10.5.19 से शुरू करके ठीक किया गया
सेवा नाम: Axigen Mail Server
